搭載最新M4處理器的新一代Mac mini,尺寸更小,其中M4 Pro版支援Thunderbolt 5,最高傳輸速率可達120Gb/s

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2023年1月4日,蠕蟲程式Raspberry Robin鎖定歐洲金融和保險業而來、駭客利用竊得的銀行資料散布木馬程式BitRAT

歐洲金融和保險業遭到蠕蟲程式Raspberry Robin鎖定引起研究人員關注;為讓使用者降低戒心,駭客竟在用來散布惡意程式的Excel檔案裡,加入自銀行竊得的資料

2023-01-04

新聞 | Shopify | 電子商務 | 前端框架

Shopify透過API開放自家基礎設施,供企業在自家網站整合Shopify電商元件

Shopify透過API開放自家基礎設施,用戶使用Commerce Components工具包元件,就可以在自家電商網站整合Shopify元件

2023-01-04

新聞 | Nvidia | Isaac Sim | 虛擬機器人

Nvidia運用AI改進機器人模擬,Isaac Sim現可真實模擬人與機器人協作

Nvidia Isaac Sim讓用戶可以在機器人模擬中添加人物,並且賦予其執行日常行為,以觀察機器人和人的協作情況,及早發現潛在危險

2023-01-04

新聞 | Google Home | 漏洞 | 智慧喇叭 | 後門

研究人員揭露可遠端控制Google Home Mini的漏洞

研究人員發現能在Google Home裝置上建立後門帳號的攻擊手法,藉此遠端傳送指令或發出任意HTTP呼叫

2023-01-04

新聞 | Volvo | 資料外洩 | 勒索軟體

200GB Volvo汽車公司資料疑似外洩,遭人上網兜售

安全研究人員發現駭客論壇有人出售Volvo汽車一批外洩資料,販售者宣稱這批資料來自去年底攻擊Volvo的勒索軟體Endurance背後組織

2023-01-04

新聞 | ProxyNotShell | RCE漏洞 | Exchange Server | 微軟

6萬臺Exchange Server仍未修補ProxyNotShell漏洞

微軟在去年11月Patch Tuesday完整修補由CVE-2022-41082及CVE-2022-41040組成的ProxyNotShell漏洞後,安全研究人員在今年1月2日進行網路掃瞄發現,全球仍有6萬多臺Exchange Server伺服器因尚未更新版本而曝險

2023-01-04

新聞 | 蘋果 | 電池 | 維修 | 保固

蘋果3月起調漲Mac、iPhone、iPad過保固期後換新電池價格

蘋果公告自2023年3月1日起,將針對超過保固期的iPhone、iPad及Mac電腦調漲維修電池費用

2023-01-04

新聞 | Telegram | 虛假帳號 | 隱私安全

隱私安全通訊軟體Telegram更新,加入零儲存和隱藏群組成員功能

在新版Telegram中,用戶可以針對私人聊天、群組和頻道的快取媒體添加自動刪除設定,以減少快取空間的使用

2023-01-03

新聞 | Godot | Vulkan | 圖形API

跨平臺開源遊戲引擎Godot預計在年初正式推出4.0

以圖形API Vulkan重寫的跨平臺開源遊戲引擎Godot 4.0,預計將會在2023年初推出,且Godot專案將轉移由Godot基金會專責管理

2023-01-03

新聞 | CloudFlare | QUIC | HTTP/3

Cloudflare盤點2023年HTTP發展重點

HTTP工作組在2023年的發展重點,除了進行中的QUERY方法和可恢復上傳功能外,還會著重發展Media over QUIC

2023-01-03

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2023年1月3日,Linux惡意軟體鎖定30個WordPress外掛程式漏洞而來、PyTorch機器學習框架感染惡意程式碼

有惡意程式針對尚未修補特定外掛程式漏洞的WordPress網站而來,注入惡意JavaScript指令碼;機器學習框架PyTorch用戶成為攻擊目標,駭客在相依套件植入惡意程式碼

2023-01-03

新聞 | 軟體供應鏈攻擊 | PyTorch | PyPI | 惡意套件

PyPI軟體儲存庫新年假期間被上傳PyTorch冒牌相依性套件

PyTorch團隊在12月30日發現惡意的相依性套件torchtriton被上傳到PyPI,如果開發人員在12月25日到12月30日之間透過pip管理員安裝Linux 版PyTorch-nightly測試套件,應立即移除

2023-01-03